CVE-2021-46989: Уразливість ядра Linux у hfsplus, що може призвести до пошкодження даних
Уразливість CVE-2021-46989 у Linux kernel hfsplus може спричинити корупцію даних при скороченні файлів. Рекомендується оновлення ядра та моніторинг системи.
- CVSS
- 7.1 HIGH
- EPSS
- 15.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у модулі hfsplus ядра Linux, яка може спричинити корупцію даних при операції скорочення файлу (shrinking truncate). Проблема пов’язана з некоректним видаленням записів про розширення файлу, що може призвести до втрати даних.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може спричинити втрату або пошкодження даних у файлових системах HFS+. Це особливо критично для систем, що використовують цей тип файлової системи для зберігання важливої інформації. Відсутність належного захисту може призвести до збоїв у роботі додатків та втрати бізнес-даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання файлової системи HFS+ або обмежити операції, пов’язані зі скороченням файлів. Також варто переглянути журнали системи на предмет аномалій та підвищити пріоритет моніторингу файлової системи.